島根県安来市のフリーランスエンジニア_プログラマー画像1

AnthropicがAlibabaを「過去最大の蒸留攻撃」で告発|2880万回でClaudeを狙う、AIの”頭脳の盗み合い”とは

私たちが普段使っているAIは、裏側で”頭脳の盗み合い”の標的になっている——。そんな現実を突きつける話が表面化しました。Claudeを開発するAnthropicが、中国の巨大IT企業Alibaba(アリババ)とそのAI研究部門Qwenに対し、「Claudeの能力を不正に抜き取ろうとした」と告発したのです。約2万5,000の偽アカウントで、44日間に2,880万回ものやり取りを仕掛けた、とされています。これは「蒸留攻撃」と呼ばれる、AIならではの新しい知的財産の奪い方。普段AIを業務に使っているだけの人にとっても、AIという技術が今どんな攻防の上に成り立っているかを知る、いい機会です。

何が起きたのか

Anthropicは、米上院の銀行委員会(ティム・スコット委員長、エリザベス・ウォーレン筆頭委員)に宛てた書簡の中で、この告発を行いました。書簡の日付は2026年6月10日。それが報道各社に把握され、CNBCやロイターなどが報じて広く表面化したのが6月24日です。プレスリリースではなく、議会への書簡という形を取った点に、Anthropicの狙いがうかがえます。

書簡によれば、Alibabaおよびその関連オペレーターは、2026年4月22日から6月5日までの約44日間に、約2万5,000の不正アカウントを使ってClaudeと2,880万回以上のやり取りを行ったとされます。狙われたのは雑談のような利用ではなく、ソフトウェア開発支援・エージェント型の推論・長期的なタスク計画といった、Anthropicが「最も商業的に価値が高い」とする中核機能でした。ただし、これらはあくまでAnthropic側の主張で、件数も独立した第三者による検証はされていません。Alibaba側は不正を否定しています。

🏢 告発側/被告発側:Anthropic(Claude)/Alibaba・Qwen AIラボ
📅 書簡の日付:2026年6月10日(報道で表面化したのは6月24日)
📊 規模(Anthropic主張):約2.5万の偽アカウントで2,880万回超のやり取り(4/22〜6/5)
🎯 狙われた機能:ソフト開発・エージェント推論・長期計画など中核能力
⚖️ 現状:件数は未検証。Alibaba側は不正を否定

「蒸留攻撃」とは何か——頭脳のコピー

今回の鍵となる「蒸留(distillation)」を、かみ砕いて説明します。これは「賢いAIの答えを大量に集めて、それを教材に別のAIを訓練する」手法です。優秀な先生(Claude)に何百万回も質問し、その回答をすべて記録して、自社の安いAI(生徒)に学ばせる。そうすれば、ゼロから莫大な費用をかけて訓練しなくても、先生の能力をかなり安くコピーできてしまいます。

大事なのは、蒸留そのものは違法でも特殊でもない、ということです。AI業界で広く使われる正当な技術で、Anthropic自身も自社モデルの蒸留は正当なコスト削減策だと認めています。問題になるのは、それを「競合他社のモデルに対して」「許可なく」「産業規模で」やった場合です。今回Anthropicは、まさにそこが一線を越えたと主張しています。

本質
盗まれたのは「コード」ではなく「振る舞い」

Anthropicによれば、Alibabaはソースコードもモデルの重みも訓練データも入手していません。やったのは、Claudeに綿密に設計した質問を繰り返し、回答を大量に集めること。つまり盗まれたとされるのは”設計図”ではなく”振る舞い”です。ここがAIの知的財産の難しさで、コードは特許や著作権で守れても、「賢い受け答えのパターン」を大量サンプリングして真似る行為が法的にどこまで侵害なのかは、まだ世界中で答えが出ていません。

なぜ「過去最大」なのか、そして地政学

Anthropicがこれを「過去最大の蒸留攻撃」と呼ぶのには、数字の裏付けがあります。2026年2月にも同社はDeepSeek・Moonshot AI・MiniMaxという3つの中国企業による蒸留を告発していますが、その3社合計が約1,600万回。今回のAlibaba1社だけで、それを大きく上回る2,880万回というわけです。しかも、2.5万ものアカウントを運用するには、メールドメイン・決済手段・IPの切り替え・検知回避など、相当な体制が要ります。「ノートPC1台のいたずら」では到底ない、組織的な取り組みだという主張です。

この告発は、米中のAI覇権争いという大きな文脈の真ん中に落ちました。ちょうど同時期、Alibabaは米国防総省から「中国の軍事企業」に指定され、それを不服として係争中。さらに書簡の2日後(6月12日)には、米政府がAnthropicの最新モデルFable 5・Mythos 5に輸出規制をかけ、アクセスが停止される——という別の出来事も重なっています。AIモデルそのものが、国家間の駆け引きの”駒”になっている。今回の件は、その象徴的な一コマです。

📈 過去の告発(2026年2月):DeepSeek・Moonshot・MiniMax3社合計で約1,600万回
📈 今回(Alibaba1社):2,880万回超=過去3社の合計を上回る規模
🌐 背景:米中AI覇権争い・Alibabaの「軍事企業」指定係争・Fable 5輸出規制と同時期

AIを使う側・APIを提供する側への教訓

「大企業同士のスケールの大きい話で、自分には関係ない」と思うかもしれません。ですが、ここから引き出せる教訓は、規模を問わず実務に効きます。

1
AIのAPIを使うなら、利用規約の「蒸留禁止」を確認します
多くの商用AI(Claude含む)の利用規約は、モデルの出力を「別のAIモデルの訓練に使う」ことを明示的に禁止しています。自社で独自AIを開発・改善するために商用APIを大量に使う場合、ここに抵触しないかを必ず確認してください。「知らなかった」では済まない条項です。
2
自分がAPIを提供する側なら、不審なアクセスを監視します
自社サービスでAIや独自のデータをAPI提供している場合、似た手口で能力やデータを抜かれるリスクがあります。大量・反復・規則的なアクセスのパターンを検知し、不審なクエリをブロックする仕組みを整えておくことが、自社の資産を守る基本になります。
3
「正攻法で作る側」でいることが、結局いちばん強い
他社の成果を不正に吸い出して安く作る道は、検知技術が進むほどリスクが高まり、信用も失います。地道でも、自分の手で正当に積み上げたものは揺らぎません。小手先やグレーな近道より、正攻法で価値を作るほうが長期的に強い——今回の件は、それを裏側から教えてくれます。
✅ AIは裏側で「蒸留攻撃」=頭脳のコピーの標的になっている
✅ 商用AIのAPI利用規約は「出力を別AIの訓練に使う」ことを禁止している場合が多い
✅ API提供側は大量・反復アクセスの監視で自社の資産を守る
✅ 不正な近道より正攻法で価値を積むほうが結局は強い
Eatransform
正攻法で積み上げる
AI活用・システム開発

小手先やグレーな近道ではなく、利用規約を守った正当な使い方で、AIを業務に組み込むシステムを設計します。AIのAPI連携、独自データを扱うサービスのアクセス監視、複数モデルを使い分ける構成まで、安全で持続する形でのAI活用をサポートします。「AIを業務に入れたいが、リスクや規約面も含めて相談したい」という方は、お気軽にどうぞ。島根県から全国対応です。

無料相談する → まずはヒアリングから

まとめ

AnthropicがAlibaba・Qwenを「過去最大の蒸留攻撃」で告発(書簡は6/10、報道で表面化が6/24)
約2.5万の偽アカウントで2,880万回超のやり取り(Anthropic主張・未検証/Alibabaは否定)
✅ 「蒸留」は賢いAIの回答を集めて安いAIに学ばせる手法。無断・産業規模だと一線を越える
✅ 盗まれたとされるのはコードでなく”振る舞い”。AIの知財保護は法的に未整備
✅ 教訓は規約確認・APIの不審アクセス監視・正攻法で積むこと

AIの安全な業務活用・API連携・システム開発のご相談はお気軽にどうぞ。

AI活用・システム開発のご相談はこちら

無料相談する →
スポンサードリンク

LINEで書類を送るだけ!AI自動転記システムで手入力をゼロにする方法

X(旧Twitter)トレンド自動検知&投稿RPAを自作|Playwright×Gemini AI実装ガイド